iBaby
®
版本说明和数据保护声明
印记:
内容负责人:
爱宝贝®
选帝侯大街 193 F 10707 柏林·夏洛滕堡
博士。莉莉安娜·索吉
接触
www.ibaby-berlin.de
电子邮件:post@iBaby-Berlin.de
电话:+49 157 707 578 37
登记
机构识别号(IK):451115556
监管机构:柏林夏洛滕堡-维尔默斯多夫卫生局
柏林·夏洛滕堡税务局
税号:13/537/02623
内容责任
这些页面的内容是经过精心创建的。然而,我们对该内容的准确性、完整性和时事性不承担任何责任。
数据保护
如果可以在互联网产品中输入个人或商业数据(电子邮件地址、姓名、地址),则用户在明确自愿的基础上披露该数据。
照片来源 fotolia.com
(家里有孕妇和婴儿)
Fotolia_37663205:©drubig-photo - Fotolia.com
“联系方式”部分的打字机
Fotolia_59206537:© spinetta - Fotolia.com
隐私政策
介绍
通过以下数据保护声明,我们希望告知您我们处理您的个人数据(以下也称为“数据”)的类型、目的和范围。数据保护声明适用于所有个人数据处理。我们在提供服务的范围内,特别是在我们的网站、移动应用程序和外部在线存在(例如我们的社交媒体资料)(以下统称为“在线提供”)中执行的数据。
使用的术语不针对特定性别。
截至:2022 年 10 月 24 日
目录
介绍
负责人
加工概况
相关法律依据
安全措施
个人数据的传输
第三国的数据处理
删除数据
cookie 的使用
商业效益
付款流程
提供在线产品和网络托管
注册、登录和用户帐户
联系及查询管理
时事通讯和电子通知
通过电子邮件、邮寄、传真或电话进行广告传播
抽奖和竞赛
网络分析、监控和优化
网络营销
客户评论和评级流程
社交网络(社交媒体)中的存在
插件和嵌入功能和内容
数据保护声明的变更和更新
数据主体的权利
术语定义
负责人
爱宝贝®
选帝侯大街 193 F 10707 柏林·夏洛滕堡
博士。莉莉安娜·索吉
接触
电子邮件:post@iBaby-Berlin.de
电话:+49 157 707 578 37
处理概述
以下概述总结了处理的数据类型及其处理目的,并提及了数据主体。
处理的数据类型
库存数据。
付款详情。
位置数据。
联系方式。
内容数据。
合同数据。
使用数据。
元/通信数据。
事件数据(Facebook)。
特殊类别的数据
健康数据。
数据主体的类别
顾客。
感兴趣的各方。
沟通伙伴。
用户。
竞赛和竞赛参与者。
商业和合同伙伴。
患者。
处理目的
提供合同服务和客户服务。
联系垂询、沟通。
安全措施。
直接营销。
范围测量。
追踪。
办公室和组织程序。
管理和回复询问。
开展竞赛、竞赛。
反馈。
营销。
包含用户相关信息的配置文件。
提供我们的在线产品和用户友好性。
信息技术基础设施。
相关法律依据
您可以在下面找到我们处理个人数据所依据的 GDPR 法律依据的概述。请注意,除了 GDPR 的规定外,国家数据保护法规也可能适用于您或我们的居住国或居住地。如果个别情况适用更具体的法律依据,我们将在数据保护声明中告知您这些信息。
同意(GDPR 第 6 条第 1 句 1 lit.a)- 数据主体已同意出于特定目的或多个特定目的处理与其相关的个人数据。
合同履行和合同前调查(GDPR 第 6 条第 1 款第 1 句 b))- 处理对于履行数据主体作为一方的合同或执行合同前措施是必要的应数据主体的要求进行。
法律义务(GDPR 第 6 条第 1 句 1 lit. c)- 处理对于履行控制者所承担的法律义务是必要的。
合法利益(GDPR 第 6 条第 1 S. 1 lit. f) 条)- 为了维护控制者或第三方的合法利益,必须进行处理,除非数据主体的利益或基本权利和自由受到侵犯个人数据的保护 数据要求占主导地位。
除了《通用数据保护条例》的数据保护条例外,德国还适用国家数据保护条例。这尤其包括防止数据处理期间滥用个人数据的法律(联邦数据保护法 - BDSG)。特别是,BDSG 包含有关信息权、删除权、反对权、特殊类别个人数据的处理、其他目的的处理以及个别情况下的传输和自动决策(包括分析)的特殊规定。它还规范了以雇佣关系为目的的数据处理(BDSG 第 26 条),特别是在雇佣关系的建立、实施或终止以及雇员同意方面。此外,各个联邦州的州数据保护法可能适用。
安全措施
我们根据法律要求采取适当的技术和组织措施,同时考虑现有技术、实施成本、处理的类型、范围、情况和目的以及不同的发生概率和程度。对自然人权利和自由的威胁,以确保提供与风险相适应的保护水平。
这些措施特别包括通过控制对数据的物理和电子访问以及访问、输入、披露、确保可用性及其分离来确保数据的机密性、完整性和可用性。我们还制定了程序,确保受影响者的权利得到行使、数据被删除并对数据威胁做出反应。我们在开发或选择硬件、软件和程序时,也会按照数据保护的原则,通过技术设计和数据保护友好的默认设置,将个人数据的保护考虑在内。
TLS 加密 (https):为了保护您通过我们的在线服务传输的数据,我们使用 TLS 加密。您可以通过浏览器地址栏中的前缀 https:// 识别此类加密连接。
个人数据的传输
作为我们处理个人数据的一部分,数据可能会传输或披露给其他机构、公司、合法独立的组织单位或个人。例如,该数据的接收者可能包括委托承担 IT 任务的服务提供商或集成到网站中的服务和内容的提供商。在这种情况下,我们会遵守法律要求,特别是与您的数据接收者签订适当的合同或协议,以保护您的数据。
第三国的数据处理
如果我们在第三国(即欧盟 (EU)、欧洲经济区 (EEA) 之外)处理数据,或者在使用第三方服务或向其他人、机构或公司披露或传输数据的情况下进行处理发生,这只能根据法律要求进行。
在获得明确同意或合同或法律要求的传输的情况下,我们仅在具有公认的数据保护水平的第三国处理或委托处理数据,如果认证或具有约束力的内部数据,则通过所谓的欧盟委员会标准保护条款承担合同义务存在保护法规(GDPR 第 44 至 49 条,欧盟委员会信息页面: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de)。
删除数据
一旦处理同意被撤销或其他许可不再适用(例如,如果处理该数据的目的不再适用或该目的不再需要),我们处理的数据将根据法律要求删除。除非数据因其他法律允许的目的所需而被删除,否则其处理将仅限于这些目的。这意味着数据将被阻止并且不会被处理用于其他目的。例如,这适用于出于商业或税务原因必须存储的数据,或者为了主张、行使或捍卫法律主张或保护其他自然人或法人的权利而必须存储的数据。
我们的数据保护信息还可能包含有关数据存储和删除的更多信息,这些信息主要适用于相应的处理。
cookies的使用
Cookie 是小型文本文件或其他存储注释,用于在终端设备上存储信息并从终端设备读取信息。例如,保存用户帐户中的登录状态、电子商店中购物车的内容、访问的内容或在线优惠使用的功能。 Cookie 还可用于多种目的,例如用于在线服务的功能性、安全性和舒适性以及创建访客流量分析。
同意信息:我们根据法律规定使用cookie。因此,除非法律没有要求,否则我们会事先征得用户的同意。特别是,如果为了向用户提供他们明确要求的电信媒体服务(即我们的在线服务)而绝对需要存储和读取信息(包括 cookie),则无需征得同意。可撤销的同意已明确传达给用户,并包含有关各自 cookie 使用的信息。
关于数据保护法律依据的说明:我们借助 Cookie 处理用户个人数据的数据保护法律依据取决于我们是否征求用户同意。如果用户同意,处理您的数据的法律依据就是他们的声明同意。否则,使用 cookie 处理的数据将根据我们的合法利益(例如,我们在线产品的商业运营和提高其可用性)进行处理,或者,如果这在履行我们的合同义务的范围内,如果使用Cookie 对于我们履行合同义务而言是必要的。我们将在本数据保护声明中或作为我们的同意和处理流程的一部分解释我们处理 Cookie 的目的。
存储期限:关于存储期限,Cookie 分为以下类型:
临时 cookie(也称为会话 cookie):临时 cookie 最迟会在用户留下在线报价并关闭其设备(例如浏览器或移动应用程序)后删除。
永久 cookie:即使设备关闭后,永久 cookie 仍会保留。例如,可以保存登录状态,或者当用户再次访问网站时直接显示喜欢的内容。使用 cookie 收集的用户数据也可用于衡量覆盖范围。除非我们向用户提供有关 cookie 类型和存储期限的明确信息(例如在获得同意时),否则用户应假定 cookie 是永久性的,并且存储期限最长可达两年。
关于撤销和反对(选择退出)的一般信息:用户可以随时撤销其给予的同意,也可以根据 GDPR 第 21 条的法律要求反对处理。用户还可以通过浏览器设置来声明反对,例如停用 cookie(这也可能限制我们在线服务的功能)。还可以通过网站 https://optout.aboutads.info 和 https://www.youronlinechoices.com/ 声明反对使用 cookie 进行在线营销。
有关处理流程、程序和服务的更多信息:
在同意的基础上处理 cookie 数据:我们使用 cookie 同意管理程序,其中可以获取、管理和撤销用户对使用 cookie 或作为 cookie 同意管理程序和提供商的一部分提到的处理的同意由用户。保存同意声明,以便无需再次询问,并能够根据法律义务证明同意。存储可以发生在服务器端和/或 cookie 中(所谓的选择加入 cookie,或使用类似技术),以便能够向用户或其设备分配同意。根据有关 Cookie 管理服务提供商的个人信息,以下信息适用: 同意书的存储期限最长可达两年。在此,创建并存储匿名用户标识符、同意时间、有关同意范围的信息(例如,哪些类别的 Cookie 和/或服务提供商)以及所使用的浏览器、系统和设备。
商业服务
我们在合同和类似法律关系以及相关措施的框架内处理来自合同伙伴和业务合作伙伴(例如客户和利益相关方(统称为“合同合作伙伴”))的数据,并作为与合同合作伙伴(或合同前),例如回复询问答案。
我们处理这些数据是为了履行我们的合同义务。这尤其包括提供约定服务的义务、任何更新义务以及保修和其他服务中断时的补救措施。此外,我们处理数据是为了保护我们的权利以及执行与这些义务和公司组织相关的管理任务。此外,我们根据我们在适当的业务管理方面的合法利益以及安全措施来处理数据,以保护我们的合同伙伴和我们的业务运营免遭滥用和危害其数据、秘密、信息和权利(例如,电信、运输和其他辅助服务以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关的参与)。在适用法律的范围内,我们仅在上述目的或履行法律义务所必需的范围内将合同伙伴的数据传递给第三方。作为本数据保护声明的一部分,合同合作伙伴将被告知其他形式的处理,例如出于营销目的。
我们在数据收集之前或作为数据收集的一部分,通过特殊标记(例如颜色)或符号(例如星号等)或亲自告知合同伙伴需要哪些数据。
我们会在法定保证和类似义务到期后(即通常在 4 年后)删除数据,除非数据存储在客户帐户中,例如出于法律存档原因必须保留数据。与税法相关的文件以及商业账簿、存货、期初资产负债表、年度财务报表、理解这些文件所需的工作指示以及其他组织文件和会计文件的法定保留期限为十年,收到的商业和商业信函以及发送的商业和商业信函副本。该期间从账簿、存货、期初资产负债表、年度财务报表或管理报告编制的最后一个条目、收到或发送的商业或商业信函的日历年年底开始,或会计凭证已创建,记录也已完成,或其他文件已创建。
如果我们使用第三方提供商或平台提供我们的服务,则相应第三方提供商或平台的条款和条件以及数据保护声明适用于用户与提供商之间的关系。
处理的数据类型:库存数据(例如姓名、地址);付款数据(例如银行详细信息、发票、付款历史记录);联系方式(例如电子邮件、电话号码);合同数据(例如合同主题、条款、客户类别);使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
特殊类别的个人数据:健康数据(GDPR 第 9 条第 1 款)。
数据主体:客户;利害关系方;商业和合同伙伴;患者。
处理目的:提供合同服务和客户服务;安全措施;联系查询、沟通;办公室和组织程序;管理和回复询问。
法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);法律义务(GDPR 第 6 条第 1 句 1 lit. c));合法权益(GDPR 第 6 条第 1 句 1 字母 f))。
有关处理流程、程序和服务的更多信息:
客户帐户:合同合作伙伴可以在我们的在线产品中创建帐户(例如客户或用户帐户,简称“客户帐户”)。如果需要注册客户帐户,我们将告知合同伙伴这一情况以及注册所需的信息。客户帐户不公开,不能被搜索引擎索引。作为客户帐户注册以及后续登录和使用的一部分,我们会存储客户的 IP 地址以及访问时间,以便能够证明注册并防止滥用客户帐户。如果客户取消了客户帐户,则与客户帐户相关的数据将被删除,除非出于法律原因需要保留这些数据。如果客户帐户被终止,客户有责任保护其数据的安全;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
-
商店和电子商务:我们处理客户的数据,使他们能够选择、购买或订购选定的产品、商品和相关服务,以及付款、交付或执行。如果有必要执行订单,我们会使用服务提供商,特别是邮政、货运和运输公司,向我们的客户进行交付或执行。我们使用银行和支付服务提供商的服务来处理支付交易。所需信息被标记为订购或类似购买流程的一部分,包括交付、供应和计费所需的信息以及联系信息,以便能够进行任何咨询;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
-
医疗和医疗服务:我们处理患者的数据,以便能够向他们提供治疗服务并向他们收取费用。处理的数据、处理的类型、范围、目的和必要性由基本合同和患者关系决定,并及时传达给患者。作为我们工作的一部分,我们还可能收集特殊类别的数据,特别是有关患者健康的信息。有关其性生活或性取向的数据,以及揭示其种族和民族血统、政治观点、宗教或意识形态信仰或工会成员身份的数据。为此,如有必要,我们会获得患者的明确同意,并以其他方式处理特殊类别的数据,以用于医疗保健目的或保护患者的切身利益。同意根据 GDPR 第 9 条第 2 款进行处理,否则按照第 9 条第 2 款进行处理。如果为了履行我们的合同、保护切身利益或法律所必需(例如履行社会法义务和报告义务),或者如果患者已同意,我们会将患者的数据披露或传输给第三方或符合专业法规的代理,例如当局、医疗机构、实验室、计费办公室以及 IT、办公室或类似服务领域。您的数据将在提供我们的服务和任何后续支持所需的时间内保留。保留期限通常为十年,但在特殊情况下可能会因特殊法规(例如辐射防护法的要求)而有所不同;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
-
治疗服务:我们处理客户以及利益相关方和其他客户或合同伙伴(统称为“客户”)的数据,以便能够向他们提供我们的服务。处理的数据、类型、范围。其目的和必要性 处理由基本合同和客户关系决定 作为我们工作的一部分,我们还可能处理特殊类别的数据,特别是有关客户健康的信息,可能涉及他们的性生活或。性取向以及种族数据种族血统、政治观点、宗教或意识形态信仰或工会会员资格,如有必要,我们会获得客户的明确同意,并以其他方式公开处理数据,前提是这有利于客户的健康或存在其他法律许可。如果为履行我们的合同、保护切身利益或法律所必需,或者在客户同意的情况下,我们会将客户的数据披露或传输给第三方或代理人,例如当局、医疗机构、实验室、遵守计费办公室以及 IT、办公或类似服务领域的专业法规;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
付款流程
作为合同和其他法律关系的一部分,由于法律义务或基于我们的合法利益,我们为数据主体提供高效、安全的支付选项,并使用除银行和信贷机构之外的其他服务提供商(统称为“支付服务提供商”) )。
支付服务提供商处理的数据包括库存数据(例如姓名和地址)、银行详细信息(例如帐号或信用卡号)、密码、TAN 和校验和,以及合同、总额和收件人相关信息。进行交易需要这些信息。但是,输入的数据将仅由支付服务提供商处理和存储。这意味着我们不会收到任何帐户或信用卡相关信息,而只会收到有关付款的确认信息或负面信息。在某些情况下,支付服务提供商可能会将数据传输给信用报告机构。此传输的目的是检查身份和信誉。为此,我们参考支付服务提供商的一般条款和条件以及数据保护信息。
各支付服务提供商的条款和条件以及数据保护声明适用于支付交易,可以在各自的网站或交易应用程序上访问这些交易。我们还参考这些信息以获取更多信息,并主张受影响者的取消权、信息权和其他权利。
处理的数据类型:库存数据(例如姓名、地址);付款数据(例如银行详细信息、发票、付款历史记录);合同数据(例如合同主题、条款、客户类别);使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
数据主体:客户;感兴趣的各方。
处理目的:提供合同服务和客户服务。
法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
有关处理流程、程序和服务的更多信息:
Giropay:支付服务(在线支付方式的技术连接);服务提供商:giropay GmbH,An der Welle 4, 60322 法兰克福,德国;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);网站:https://www.giropay.de;数据保护声明:https://www.giropay.de/rechts/datenschutzerklaerung/。
-
Klarna / Sofortüberweisung:支付服务(在线支付方式的技术连接);服务提供商:Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, 瑞典;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);网站:https://www.klarna.com/de;数据保护声明:https://www.klarna.com/de/datenschutz。
-
万事达卡:支付服务(在线支付方式的技术连接);服务提供商:Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, 比利时;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);网站:https://www.mastercard.de/de-de.html;数据保护声明:https://www.mastercard.de/de-de/datenschutz.html。
-
PayPal:支付服务(在线支付方式的技术连接)(例如PayPal、PayPal Plus、Braintree);服务提供商:PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 卢森堡;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);网站:https://www.paypal.com/de;数据保护声明:https://www.paypal.com/de/webapps/mpp/ua/privacy-full。
-
Visa:支付服务(在线支付方式的技术对接);服务提供商:Visa Europe Services Inc., London Branch, 1 Sheldon Square, London W2 6TT, GB;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);网站:https://www.visa.de;数据保护声明:https://www.visa.de/USE Conditions/visa-privacy-center.html。
提供在线产品和网络托管
我们处理用户数据以便能够向他们提供我们的在线服务。为此,我们处理用户的 IP 地址,这是将我们的在线服务的内容和功能传输到用户的浏览器或设备所必需的。
处理的数据类型:使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址);内容数据(例如在线表格中的条目)。
数据主体:用户(例如网站访问者、在线服务的用户)。
处理目的:提供我们的在线产品和用户友好性;信息技术基础设施(信息系统和技术设备(计算机、服务器等)的运营和提供;安全措施。
法律依据:合法权益(GDPR 第 6 条第 1 S. 1 lit. f) 条)。
有关处理流程、程序和服务的更多信息:
通过租用的存储空间提供在线服务:为了提供我们的在线服务,我们使用我们租用或以其他方式从相应服务器提供商(也称为“网络主机”)获得的存储空间、计算能力和软件;法律依据:合法权益(GDPR 第 6 条第 1 S. 1 lit. f) 条)。
访问数据和日志文件的收集:对我们在线产品的访问以所谓的“服务器日志文件”的形式记录。服务器日志文件包括访问的网站和文件的地址和名称、访问日期和时间、传输的数据量、成功检索的通知、浏览器类型和版本、用户的操作系统、引用 URL(之前访问的页面)通常,IP 地址和请求提供商属于。服务器日志文件一方面可用于安全目的,例如避免服务器过载(特别是在滥用攻击,即所谓的 DDoS 攻击的情况下),另一方面可确保服务器及其网络的利用率。稳定;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));数据删除:日志文件信息最多存储30天,然后删除或匿名化。在相关事件最终得到澄清之前,出于证据目的而需要进一步存储的数据将不会被删除。
-
Wix:用于创建、提供和运营网站、博客和其他在线产品的托管和软件;服务提供商:Wix.com Ltd.,Nemal St. 40, 6350671 Tel Aviv, Israel;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://de.wix.com/;数据保护声明:https://de.wix.com/about/privacy;订单处理合约:https://www.wix.com/about/privacy-dpa-users;进一步信息:作为上述 Wix 服务的一部分,数据还可能根据标准合同条款或同等数据保护保证发送至 Wix Inc.(地址:500 Terry A. Francois Boulevard, San Francisco, California 94158, USA)代表 Wix 进行进一步处理后进行传输。
注册、登录和用户帐户
用户可以创建用户帐户。作为注册的一部分,向用户提供所需的强制性信息并进行处理,以便在履行合同的基础上提供用户帐户。处理的数据尤其包括登录信息(用户名、密码和电子邮件地址)。
作为使用我们的注册和登录功能以及使用用户帐户的一部分,我们会存储 IP 地址和相应用户操作的时间。存储基于我们以及用户的合法利益,以防止滥用和其他未经授权的使用。原则上,这些数据不会传递给第三方,除非有必要追求我们的索赔或有法律义务这样做。
用户可以通过电子邮件获知与其用户帐户相关的流程,例如技术变更。
-
处理的数据类型:库存数据(例如姓名、地址);联系方式(例如电子邮件、电话号码);内容数据(例如在线表格中的条目);元/通信数据(例如设备信息、IP 地址)。
-
数据主体:用户(例如网站访问者、在线服务的用户)。
-
处理目的:提供合同服务和客户服务;安全措施;管理和回复询问;提供我们的在线产品和用户友好性。
-
法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 句 b) 字);合法权益(GDPR 第 6 条第 1 句 1 字母 f))。
-
有关处理流程、程序和服务的更多信息:
-
实名注册:由于我们社区的性质,我们要求用户仅使用实名身份使用我们的优惠。这意味着不允许使用假名;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
-
终止后删除数据:如果用户终止了其用户帐户,则在获得用户的法律许可、义务或同意的情况下,与该用户帐户相关的数据将被删除;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
-
无保留数据的义务:如果合同终止,用户有责任在合同结束前保护其数据。我们有权不可挽回地删除合同期内存储的所有用户数据;法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
联系及查询管理
当您联系我们(例如通过联系表格、电子邮件、电话或社交媒体)以及在现有用户和业务关系的框架内时,询问者提供的信息将在必要的范围内进行处理回答联系询问和任何要求的措施。
处理的数据类型:联系方式(例如电子邮件、电话号码);内容数据(例如在线表格中的条目);使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
受影响的人:通讯伙伴。
处理目的:联系请求和沟通;管理和回复询问;反馈(例如通过在线表格收集反馈);提供我们的在线产品和用户友好性。
法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));履行合同和签订合同前的调查(GDPR 第 6 条第 1 句 1 lit. b))。
有关处理流程、程序和服务的更多信息:
联系表格:如果用户通过我们的联系表格、电子邮件或其他沟通渠道联系我们,我们将处理在此背景下提供给我们的数据,以处理所传达的请求;法律依据:合同履行和合同前调查(GDPR 第 6 款第 1 S. 1 lit. b) 条)、合法权益(GDPR 第 6 条第 1 S. 1 lit. f) 条)。
时事通讯和电子通知
我们仅在获得收件人同意或法律许可的情况下发送新闻通讯、电子邮件和其他电子通知(以下简称“新闻通讯”)。如果内容被明确描述为新闻通讯注册的一部分,则对于用户的同意具有决定性作用。我们的时事通讯还包含有关我们的服务和我们自己的信息。
为了注册我们的新闻通讯,通常提供您的电子邮件地址就足够了。但是,我们可能会要求您提供姓名,以便在时事通讯中直接称呼您,或提供其他信息(如果时事通讯有必要)。
双重选择加入流程:我们的新闻通讯的注册通常通过所谓的双重选择加入流程进行。这意味着注册后您将收到一封电子邮件,要求您确认注册。此确认是必要的,这样任何人都无法使用其他人的电子邮件地址登录。记录新闻通讯的注册,以便能够根据法律要求提供注册过程的证据。这包括存储注册和确认时间以及 IP 地址。运输服务提供商存储的数据更改也会被记录。
删除和限制处理:基于我们的合法利益,我们可以将未订阅的电子邮件地址存储最多三年,然后再删除它们,以便能够证明我们之前已给予同意。该数据的处理仅限于可能的索赔辩护目的。个人可以随时提出删除请求,前提是同时确认先前存在的同意。如果有义务永久遵守矛盾,我们保留仅出于此目的将电子邮件地址存储在黑名单(所谓的“黑名单”)中的权利。
注册过程是根据我们的合法利益进行记录的,目的是提供其正确执行的证据。如果我们委托服务提供商发送电子邮件,这是基于我们对高效、安全的运输系统的合法利益。
内容:
有关我们、我们的服务、促销和优惠的信息。
处理的数据类型:库存数据(例如姓名、地址);联系方式(例如电子邮件、电话号码);元/通信数据(例如设备信息、IP 地址);使用数据(例如访问的网站、对内容的兴趣、访问时间)。
受影响的人:通讯伙伴。
处理目的:直接营销(例如通过电子邮件或邮寄)。
法律依据:同意(GDPR 第 6 条第 1 句 1 字母 a))。
拒绝选项(选择退出):您可以随时取消接收我们的新闻通讯,即撤销您的同意或拒绝进一步接收。您会在每份新闻通讯的末尾找到一个取消新闻通讯的链接,或者您可以使用上面列出的联系选项之一,最好是电子邮件。
有关处理流程、程序和服务的更多信息:
打开率和点击率的测量:新闻通讯包含所谓的“网络信标”,即打开新闻通讯时从我们的服务器检索的像素大小的文件,或者如果我们使用运输服务提供商,则在打开新闻通讯时从其服务器检索像素大小的文件。在此检索中,首先会收集技术信息,例如有关浏览器和您的系统的信息,以及您的 IP 地址和检索时间。这些信息用于根据技术数据或目标群体从技术上改进我们的新闻通讯。他们的阅读行为基于他们的访问位置(可以使用 IP 地址确定)或访问时间。该分析还包括确定新闻通讯是否打开以及何时打开;同意(第 6 条第 1 S. 1 条 a)。 GDPR)。
通过电子邮件、邮寄、传真或电话进行广告传播
我们出于广告传播的目的处理个人数据,根据法律要求,广告传播可以通过电子邮件、电话、邮寄或传真等多种渠道进行。
接收者有权随时撤销其同意或随时反对广告传播。
撤销或反对后,我们将基于我们的合法利益,在撤销或反对当年结束后三年内存储证明先前授权与您联系或发送给您所需的数据。该数据的处理仅限于可能的索赔辩护目的。基于永久观察用户撤销或反对的合法利益,我们还存储避免重新联系所需的数据(例如,取决于通信渠道、电子邮件地址、电话号码、姓名)。
处理的数据类型:库存数据(例如姓名、地址);联系方式(例如电子邮件、电话号码)。
受影响的人:通讯伙伴。
处理目的:直接营销(例如通过电子邮件或邮寄)。
法律依据:同意(GDPR 第 6 条第 1 句 1 lit.a));合法权益(GDPR 第 6 条第 1 句 1 字母 f))。
抽奖和竞赛
我们仅按照相关数据保护法规处理竞赛和竞赛参与者的个人数据,前提是该处理是合同规定的竞赛的提供、实施和处理所必需的、参与者已同意处理或处理服务于我们合法利益(例如,竞赛安全或通过在提交竞赛参赛作品时可能收集 IP 地址来保护我们的利益免遭滥用)。
如果参与者的贡献作为竞赛的一部分被公布(例如,作为竞赛参赛作品或获奖者的投票或展示或竞赛报告的一部分),我们想指出的是,参与者的姓名也可以被公布在此背景下。参与者可以随时对此提出反对。
如果比赛在在线平台或社交网络(例如 Facebook 或 Instagram,以下简称“在线平台”)内进行,则相应平台的使用和数据保护规定也适用。在这些情况下,我们想指出。我们对参赛者在比赛中提供的信息负责,有关比赛的询问应直接向我们提出。
比赛或比赛结束后,参赛者的数据将被删除,并且不再需要这些数据来通知获胜者或因为预计会出现有关比赛的问题。原则上,参赛者的数据将在比赛结束后6个月内删除。获奖者的数据可能会保留较长时间,例如为了能够回答有关奖品的问题或履行奖品服务;在这种情况下,保留期限取决于奖品的类型,例如物品或服务的保留期限最长为三年,以便能够处理保修案件。此外,参与者的数据可以保存更长时间,例如以在线和离线媒体报道比赛的形式。
如果作为竞赛的一部分出于其他目的收集数据,则其处理和保留期限将基于有关此用途的数据保护信息(例如,在作为竞赛的一部分注册时事通讯的情况下)。
处理的数据类型:库存数据(例如姓名、地址);内容数据(例如在线表格中的条目);元/通信数据(例如设备信息、IP 地址)。
受影响人群:比赛及比赛参与者。
处理目的:进行竞赛和竞争。
法律依据:履行合同和合同前调查(GDPR 第 6 条第 1 句 1 字母 b))。
网络分析、监控和优化
网络分析(也称为“覆盖范围测量”)用于评估我们在线产品的访问者流量,并且可以包括访问者的行为、兴趣或人口统计信息(例如年龄或性别)作为匿名值。例如,借助覆盖范围分析,我们可以确定我们的在线产品或其功能或内容在什么时间被最频繁使用或邀请重复使用。我们还可以了解哪些领域需要优化。
除了网络分析之外,我们还可以使用测试程序,例如测试和优化我们在线产品或其组件的不同版本。
除非下文另有说明,否则可以出于这些目的创建配置文件,即汇总到使用过程中的数据,并且可以将信息存储在浏览器或设备中并从中读出。收集的信息尤其包括访问的网站和其中使用的元素,以及技术信息,例如使用的浏览器、使用的计算机系统和有关使用时间的信息。如果用户同意我们或我们使用的服务提供商收集其位置数据,则位置数据也可以被处理。
用户的 IP 地址也被存储。但是,我们使用 IP 屏蔽流程(即通过缩短 IP 地址进行假名化)来保护用户。一般来说,作为网络分析、A/B 测试和优化的一部分,不会存储明确的用户数据(例如电子邮件地址或姓名),而是存储假名。这意味着我们和所用软件的提供商不知道用户的实际身份,只知道出于各自程序的目的而存储在其个人资料中的信息。
处理的数据类型:使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
数据主体:用户(例如网站访问者、在线服务的用户)。
处理目的:覆盖率测量(例如访问统计、回访者的识别);包含用户相关信息的配置文件(创建用户配置文件);跟踪(例如兴趣/行为分析、cookie 的使用);提供我们的在线产品和用户友好性。
安全措施:IP掩码(IP地址假名化)。
法律依据:同意(GDPR 第 6 条第 1 句 1 字母 a))。
有关处理流程、程序和服务的更多信息:
Google Analytics:网络分析、覆盖范围测量和用户流量测量;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:同意(GDPR 第 6 条第 1 句 1 lit.a));网站:https://marketingplatform.google.com/intl/de/about/analytics/;隐私政策:https://policies.google.com/privacy;订单处理协议:https://business.safety.google/adsprocessorterms;标准合同条款(保证在第三国处理时的数据保护水平):https://business.safety.google/adsprocessorterms;拒绝选项(选择退出):选择退出插件:https://tools.google.com/dlpage/gaoptout?hl=de,广告显示设置:https://adssettings.google.com/authenticated ;更多信息:https://privacy.google.com/businesses/adsservices(处理类型和处理的数据)。
网络营销
我们出于在线营销目的处理个人数据,其中可能特别包括基于用户的潜在兴趣及其有效性衡量的广告空间营销或广告和其他内容(统称为“内容”)的呈现。
为此,创建所谓的用户配置文件并将其存储在文件中(所谓的“cookie”)或使用类似的程序,通过该程序存储与上述内容的显示相关的用户信息。例如,该信息可能包括查看的内容、访问的网站、使用的在线网络,还包括通信伙伴和技术信息,例如使用的浏览器、使用的计算机系统以及有关使用时间和使用的功能的信息。如果用户同意收集其位置数据,也可以进行处理。
用户的 IP 地址也被存储。但是,我们使用可用的 IP 屏蔽程序(即通过缩短 IP 地址进行假名化)来保护用户。一般来说,作为在线营销过程的一部分,不会存储明确的用户数据(例如电子邮件地址或姓名),而是存储假名。这意味着我们和在线营销流程的提供商不知道用户的实际身份,只知道他们的个人资料中存储的信息。
个人资料中的信息通常存储在 cookie 中或使用类似的方法。这些 cookie 稍后通常还可以在使用相同在线营销流程的其他网站上读取,出于显示内容的目的进行分析,并补充更多数据并存储在在线营销流程提供商的服务器上。
在特殊情况下,可以将清晰的数据分配给配置文件。例如,如果用户是我们使用其在线营销流程的社交网络的成员,并且该网络将用户的个人资料与上述信息连接起来,就会出现这种情况。我们请您注意,用户可以与提供商达成额外协议,例如在注册期间给予同意。
我们通常只能获取有关我们广告成功的汇总信息。然而,作为所谓的转化衡量的一部分,我们可以检查我们的哪些在线营销流程导致了所谓的转化,即与我们签订了合同。转化衡量仅用于分析我们的营销措施是否成功。
除非另有说明,我们要求您假设所使用的 cookie 将存储两年。
-
处理的数据类型:使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
-
数据主体:用户(例如网站访问者、在线服务的用户)。
-
处理目的:覆盖率测量(例如访问统计、回访者的识别);跟踪(例如兴趣/行为分析、cookie 的使用);营销;包含用户相关信息的配置文件(创建用户配置文件)。
-
安全措施:IP掩码(IP地址假名化)。
-
反对的可能性(选择退出):我们指的是各个提供商的数据保护信息以及为提供商指定的反对选项(所谓的“选择退出”)。如果未提供明确的退出选项,您可以选择在浏览器设置中关闭 cookie。但是,这可能会限制我们在线服务的功能。因此,我们还推荐以下选择退出选项,这些选项针对各个区域进行了总结: a) 欧洲:https://www.youronlinechoices.eu。 b) 加拿大:https://www.youradchoices.ca/choices。 c) 美国:https://www.aboutads.info/choices。 d) 跨地区:https://optout.aboutads.info。
客户评论和评级程序
我们参与审查和评级流程,以评估、优化和推广我们的服务。如果用户通过所涉及的评估平台或程序对我们进行评分或以其他方式提供反馈,则提供商的一般条款和条件或使用条款和数据保护信息也适用。通常,评估还需要向相应的提供商注册。
为了确保评论者实际使用了我们的服务,在征得客户同意的情况下,我们会将有关客户和所使用的服务的必要数据传输到相应的评论平台(包括姓名、电子邮件地址和订单号或商品编号) )。该数据仅用于验证用户的真实性。
处理的数据类型:合同数据(例如合同主题、条款、客户类别);使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
数据主体:客户;用户(例如网站访问者、在线服务的用户)。
处理目的:反馈(例如通过在线表格收集反馈);营销。
法律依据:合法权益(GDPR 第 6 条第 1 S. 1 lit. f) 条)。
社交网络(社交媒体)中的存在
我们在社交网络中维护在线存在并在此背景下处理用户数据,以便与那里的活跃用户进行交流或提供有关我们的信息。
我们想指出的是,用户数据可能会在欧盟境外进行处理。这可能会给用户带来风险,因为例如,它可能会使执行用户权利变得更加困难。
此外,社交网络中的用户数据通常出于市场研究和广告目的进行处理。例如,可以根据用户的使用行为和由此产生的兴趣来创建使用概况。使用简档又可用于例如在网络内外放置可能与用户兴趣相对应的广告。为此,cookies通常存储在用户的计算机上,其中存储了用户的使用行为和兴趣。此外,数据也可以存储在使用配置文件中,无论用户使用什么设备(特别是如果用户是相应平台的成员并登录到它们)。
有关各种处理形式和反对选项(选择退出)的详细说明,我们请参阅各个网络运营商的数据保护声明和信息。
此外,在请求信息和主张受影响者的权利的情况下,我们想指出,这些可以最有效地向提供商主张。只有提供商才能访问用户数据并可以采取适当措施并直接提供信息。如果您仍然需要帮助,可以联系我们。
处理的数据类型:联系方式(例如电子邮件、电话号码);内容数据(例如在线表格中的条目);使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址)。
数据主体:用户(例如网站访问者、在线服务的用户)。
处理目的:联系请求和沟通;反馈(例如通过在线表格收集反馈);营销。
法律依据:合法权益(GDPR 第 6 条第 1 S. 1 lit. f) 条)。
有关处理流程、程序和服务的更多信息:
Instagram:社交网络;服务提供商:Meta Platforms Ireland Limited,4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://www.instagram.com;数据保护声明:https://instagram.com/about/legal/privacy。
-
Facebook 页面:社交网络 Facebook 内的个人资料 - 我们与 Meta Platforms Ireland Limited 一起负责收集(但不进一步处理)我们 Facebook 页面(所谓的“粉丝页面”)访问者的数据。这些数据包括有关用户查看或交互的内容类型或他们采取的操作的信息(见下文) Facebook 数据政策中的“您和其他人所做和提供的事情”:https://www.facebook.com/policy),以及有关用户使用的设备的信息(例如 IP 地址、操作系统、浏览器类型、语言设置、cookie 数据;请参阅 Facebook 数据政策中的“设备信息”:https://www.facebook.com/policy)。正如 Facebook 数据政策中“我们如何使用这些信息?”中所解释的,Facebook 还收集和使用信息来向网站运营商提供称为“页面洞察”的分析服务,以帮助他们了解人们如何与其页面互动以及如何与他们的页面互动。与他们相关的内容。我们与 Facebook 签订了一项特别协议(“页面洞察信息”,https://www.facebook.com/legal/terms/page_controller_addendum),特别规定了 Facebook 必须遵守哪些安全措施以及 Facebook 同意履行受影响者的权利(即用户可以提供信息)或直接向 Facebook 发送删除请求)。用户的权利(特别是知情权、删除权、反对权以及向主管监管机构投诉的权利)不受与 Facebook 签订的协议的限制。更多信息可以在“页面洞察信息”中找到(https://www.facebook.com/legal/terms/information_about_page_insights_data);服务提供商:Meta Platforms Ireland Limited,4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://www.facebook.com;数据保护声明:https://www.facebook.com/about/privacy;标准合同条款(保证在第三国处理时的数据保护水平):
-
https://www.facebook.com/legal/EU_data_transfer_addendum;更多信息:共同责任协议:https://www.facebook.com/legal/terms/information_about_page_insights_data。共同责任仅限于由总部位于欧盟的 Meta Platforms Ireland Limited 收集数据并向其传输数据。数据的进一步处理由 Meta Platforms Ireland Limited 全权负责,尤其涉及将数据传输至位于美国的母公司 Meta Platforms, Inc.(根据 Meta Platforms Ireland Limited 和 Meta 之间的协议) Platforms, Inc. 签订了标准合同条款)。
-
LinkedIn:社交网络;服务提供商:LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://www.linkedin.com;隐私政策:https://www.linkedin.com/legal/privacy-policy;订单处理合约:https://legal.linkedin.com/dpa;标准合同条款(保证在第三国处理时的数据保护级别):https://legal.linkedin.com/dpa;反对选项(选择退出):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。
-
YouTube:社交网络和视频平台;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));隐私政策:https://policies.google.com/privacy;拒绝选项(选择退出):https://adssettings.google.com/authenticated。
-
Xing:社交网络;服务提供商:XING AG, Dammtorstraße 29-32, 20354 汉堡,德国;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网址:https://www.xing.de;数据保护声明:https://privacy.xing.com/de/datenschutzerklaerung。
-
LinkedIn:社交网络;服务提供商:LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Ireland;法律依据:合法利益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://www.linkedin.com;隐私政策:https://www.linkedin.com/legal/privacy-policy;订单处理合约:https://legal.linkedin.com/dpa;标准合同条款(保证在第三国处理时的数据保护级别):https://legal.linkedin.com/dpa;反对选项(选择退出):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。
-
YouTube:社交网络和视频平台;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));隐私政策:https://policies.google.com/privacy;拒绝选项(选择退出):https://adssettings.google.com/authenticated。
-
Xing:社交网络;服务提供商:XING AG, Dammtorstraße 29-32, 20354 汉堡,德国;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网址:https://www.xing.de;数据保护声明:https://privacy.xing.com/de/datenschutzerklaerung。
插件和嵌入功能和内容
我们在我们的在线产品中包含从其各自提供商(以下简称“第三方提供商”)的服务器获得的功能和内容元素,例如图形、视频或城市地图(以下简称“第三方提供商”)。作为“内容”)。
集成始终要求该内容的第三方提供商处理用户的 IP 地址,因为如果没有 IP 地址,他们将无法将内容发送到浏览器。因此需要 IP 地址来显示该内容或功能。我们努力只使用其各自提供商仅使用 IP 地址来传送内容的内容。第三方还可以使用所谓的像素标签(不可见图形,也称为“网络信标”)用于统计或营销目的。 “像素标签”可用于评估本网站页面上的访客流量等信息。假名信息也可以存储在用户设备上的 cookie 中,并且可能包含有关浏览器和操作系统、引用网站、访问时间以及有关使用我们在线服务的其他信息等技术信息。链接到其他来源的此类信息。
-
处理的数据类型:使用数据(例如访问的网站、对内容的兴趣、访问时间);元/通信数据(例如设备信息、IP 地址);库存数据(例如姓名、地址);联系方式(例如电子邮件、电话号码);内容数据(例如在线表格中的条目);位置数据(有关设备或人的地理位置的信息);事件数据 (Facebook)(“事件数据”是我们可以通过 Facebook 像素(通过应用程序或其他方式)传输到 Facebook 且与人员或其行为相关的数据;例如,数据包括有关网站访问的信息、与内容的交互、功能、应用程序的安装、产品的购买等;处理事件数据以创建内容和广告信息的目标群体(自定义受众); Facebook 最多会在两年后删除实际内容(例如书面评论)、无登录信息和无联系信息(即无姓名、电子邮件地址和电话号码),并由此形成目标群体。删除我们的 Facebook 帐户)。
-
数据主体:用户(例如网站访问者、在线服务的用户)。
-
处理目的:提供我们的在线产品和用户友好性;包含用户相关信息的配置文件(创建用户配置文件);营销。
-
法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));同意(GDPR 第 6 条第 1 句 1 字母 a))。
有关处理流程、程序和服务的更多信息:
Facebook 插件和内容:Facebook 社交插件和内容 - 例如,这可以包括图像、视频或文本等内容以及用户可以在 Facebook 内共享此在线优惠内容的按钮。 Facebook 社交插件的列表和外观可在此处查看:https://developers.facebook.com/docs/plugins/ - 我们负责与 Meta Platforms Ireland Limited 一起收集或接收作为传输一部分的信息(但不是进一步处理)Facebook 使用我们网站上提供的 Facebook 社交插件(以及内容的嵌入功能)使用的“事件数据”在线提供的内容作为传输的一部分进行、收集或接收,目的如下: a) 显示符合用户假定兴趣的内容和广告信息; b) 传递商业和交易相关消息(例如通过 Facebook Messenger 向用户发送消息); c) 改进广告投放以及功能和内容的个性化(例如,改进对哪些内容或广告信息可能符合用户兴趣的检测)。我们与 Facebook 达成了一项特别协议(“责任者的补充”,https://www.facebook.com/legal/controller_addendum),该协议特别规定了 Facebook 必须遵守的安全措施(https://www.facebook.com/legal/controller_addendum)。 com/legal/terms/data_security_terms),其中 Facebook 同意履行受影响者的权利(即用户可以直接向 Facebook 发送信息或删除请求)。注意:如果 Facebook 向我们提供测量值、分析和报告(这些是汇总的,即不包含有关个人用户的信息并且对我们来说是匿名的),那么此处理不会在共同责任的框架内进行,而是在订单处理合同的基础(“数据处理条件”,https://www.facebook.com/legal/terms/dataprocessing)、“数据安全条款”
(https://www.facebook.com/legal/terms/data_security_terms) 以及根据标准合同条款在美国进行处理(“Facebook 欧盟数据传输附录,https://www.facebook .com/legal /EU_data_transfer_addendum)用户的权利(特别是信息、删除、反对和向负责的监管机构投诉)不受与 Facebook 服务提供商 Meta Platforms Ireland Limited 签订的协议的限制; 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;法律依据:同意(GDPR 第 6 条第 1 句第 a 款)//www.facebook.com/about/privacy。
Google 字体(在我们自己的服务器上提供):字体(“Google 字体”)用于以用户友好的方式展示我们的在线产品;服务提供商:Google 字体托管在我们的服务器上,不会将任何数据传输给 Google;法律依据:合法权益(GDPR 第 6 条第 1 S. 1 lit. f) 条)。
-
Google Fonts(从 Google 服务器获取):获取字体(和符号),以实现技术安全、免维护和高效使用字体和符号(涉及主题性和加载时间、统一呈现方式并考虑可能的许可限制) 。字体提供商会获知用户的 IP 地址,以便可以在用户的浏览器中使用字体。此外,根据所使用的设备和技术环境,还会传输提供字体所需的技术数据(语言设置、屏幕分辨率、操作系统、使用的硬件)。该数据可能会在美国字体提供商的服务器上进行处理;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://fonts.google.com/;数据保护声明:https://policies.google.com/privacy。
-
谷歌地图:我们集成了谷歌提供的“谷歌地图”服务中的地图。处理的数据尤其可能包括用户的 IP 地址和位置数据;服务提供商:Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://mapsplatform.google.com/;数据保护声明:https://policies.google.com/privacy。
-
Google 地图:我们集成了 Google 提供商提供的“Google 地图”服务中的地图。处理的数据尤其可能包括用户的 IP 地址和位置数据;服务提供商:Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://mapsplatform.google.com/;数据保护声明:https://policies.google.com/privacy。
-
Instagram 插件和内容:Instagram 插件和内容 - 例如,这可以包括图像、视频或文本等内容以及用户可以在 Instagram 内共享此在线优惠内容的按钮。 - 我们与 Meta Platforms Ireland Limited 一起负责收集或接收 Facebook 使用 Instagram 功能的“事件数据”,作为传输(但不进一步处理)的一部分 (例如内容嵌入功能)在我们的在线服务中执行,作为传输的一部分收集或接收,用于以下目的: a) 显示与用户的假定兴趣相对应的内容和广告信息; b) 传递商业和交易相关消息(例如通过 Facebook Messenger 向用户发送消息); c) 改进广告投放以及功能和内容的个性化(例如,改进对哪些内容或广告信息可能符合用户兴趣的检测)。我们与 Facebook 达成了一项特别协议(“责任者的补充”,https://www.facebook.com/legal/controller_addendum),该协议特别规定了 Facebook 必须遵守的安全措施(https://www.facebook.com/legal/controller_addendum)。 com/legal/terms/data_security_terms),其中 Facebook 同意履行受影响者的权利(即用户可以直接向 Facebook 发送信息或删除请求)。注意:如果 Facebook 向我们提供测量值、分析和报告(这些是汇总的,即不包含有关个人用户的信息并且对我们来说是匿名的),那么此处理不会在共同责任的框架内进行,而是在订单处理合同的基础(“数据处理条件”,https://www.facebook.com/legal/terms/dataprocessing)、“数据安全条款”
-
(https://www.facebook.com/legal/terms/data_security_terms) 以及根据标准合同条款在美国进行处理(“Facebook 欧盟数据传输附录,https://www.facebook .com/legal /EU_data_transfer_addendum)用户的权利(特别是信息、删除、反对和向负责的监管机构投诉)不受与 Facebook 服务提供商 Meta Platforms Ireland Limited 签订的协议的限制, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 S. 1 条 f) ://instagram.com/about/legal/privacy);
-
YouTube 视频:视频内容;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://www.youtube.com;隐私政策:https://policies.google.com/privacy;拒绝选项(选择退出):选择退出插件:https://tools.google.com/dlpage/gaoptout?hl=de,广告显示设置:https://adssettings.google.com/authenticated 。
-
YouTube 视频:视频内容; YouTube 视频通过特殊域(可通过“youtube-nocookie”组件识别)以所谓的“扩展数据保护模式”进行集成,这意味着不会收集用户活动的 cookie 来实现个性化视频播放。尽管如此,有关用户与视频交互的信息(例如记住最后的播放点)可以被保存;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://www.youtube.com;数据保护声明:https://policies.google.com/privacy。
-
Xing 插件和按钮:Xing 插件和按钮 - 例如,这可能包括图像、视频或文本等内容以及用户可以在其中共享来自此在线产品的内容的按钮。服务提供商:XING AG, Dammtorstraße 29-32, 20354 汉堡,德国;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网址:https://www.xing.com;数据保护声明:https://privacy.xing.com/de/datenschutzerklaerung。
-
Vimeo:视频内容;服务提供商:Vimeo Inc.,收件人:Legal Department, 555 West 18th Street New York, New York 10011, USA;法律依据:合法权益(GDPR 第 6 条第 1 句 1 lit. f));网站:https://vimeo.com;数据保护声明:https://vimeo.com/privacy;反对选项(选择退出):我们想指出,Vimeo 可以使用 Google Analytics,并参考数据保护声明 (https://policies.google.com/privacy) 和 Google Analytics 的选择退出选项(https://tools.google.com/dlpage/gaoptout?hl=de) 或 Google 用于营销目的的数据使用设置 (https://adssettings.google.com/)。
数据保护声明的变更和更新
我们要求您定期了解我们的数据保护声明的内容。一旦我们执行的数据处理发生变化,我们将立即调整数据保护声明。一旦变更需要您的配合(例如同意)或其他个人通知,我们将立即通知您。
如果我们在本数据保护声明中提供公司和组织的地址和联系信息,请注意,这些地址可能会随着时间的推移而发生变化,请您在联系我们之前检查这些信息。
数据主体的权利
作为数据主体,您有权享有 GDPR 规定的各种权利,特别是 GDPR 第 15 条至第 21 条所规定的权利:
反对权:您有权因您的具体情况而随时反对根据第 6 (1) (e) 或 (f) 条对您的个人数据进行处理GDPR;这也适用于基于这些规定的分析。如果您的个人数据是为了直接广告的目的而处理的,您有权随时反对为了此类广告的目的而处理您的个人数据;这也适用于与此类直接广告相关的分析。
撤销同意的权利:您有权随时撤销您的同意。
知情权:您有权要求确认相关数据是否正在被处理,并根据法律要求索取有关该数据的信息以及进一步的信息和数据副本。
更正权:根据法律要求,您有权要求填写有关您的数据或更正有关您的错误数据。
-
删除和限制处理的权利:根据法律要求,您有权要求立即删除与您有关的数据,或者根据法律要求要求限制数据处理。
-
数据可移植权:您有权接收您根据法律要求以结构化、通用和机器可读格式提供给我们的有关您的数据,或要求将其传输给其他负责人。
-
向监管机构投诉:在不影响任何其他行政或司法补救措施的情况下,您有权向监管机构提出投诉,特别是在您惯常居住地、工作地点或被指控人所在地的成员国。侵权,如果您认为对您个人数据的处理违反了 GDPR 的要求。
术语定义
本节概述了本数据保护声明中使用的术语。许多术语取自法律,主要在 GDPR 第 4 条中定义。法律定义具有约束力。另一方面,以下解释主要旨在提供理解。术语按字母顺序排序。
个人数据:“个人数据”是指与已识别或可识别的自然人(以下简称“数据主体”)有关的任何信息;如果一个自然人可以直接或间接被识别,特别是通过名称、身份证号码、位置数据、在线标识符(例如 cookie)或一个或多个特殊特征等标识符,则该自然人被认为是可识别的,它们是该自然人的身体、生理、遗传、心理、经济、文化或社会身份的表达。
-
包含用户相关信息的个人资料:“包含用户相关信息的个人资料”或简称“个人资料”的处理包括任何类型的个人数据自动处理,其中包括使用这些个人数据来确定某些个人信息与自然人相关的方面(根据个人资料创建的类型,这可能涉及分析、评估或预测有关人口统计、行为和兴趣的不同信息,例如与网站及其内容的交互等)。 (例如对某些内容或产品的兴趣、网站或位置上的点击行为)。 Cookie 和网络信标通常用于分析目的。
-
覆盖范围测量:覆盖范围测量(也称为网络分析)用于评估在线产品的访问者流量,可以包括访问者对某些信息(例如网站内容)的行为或兴趣。例如,借助覆盖率分析,网站所有者可以确定访问者访问其网站的时间以及他们对哪些内容感兴趣。例如,这使您可以更好地调整网站内容以满足访问者的需求。为了进行覆盖率分析,通常使用假名 cookie 和网络信标来识别回访者,从而获得对在线产品的使用情况进行更精确的分析。
-
位置数据:当移动设备(或具有位置确定技术要求的其他设备)连接到无线电小区、WLAN 或类似技术中介和位置确定功能时,会创建位置数据。位置数据用于指示相应设备位于地球上哪个地理上可确定的位置。位置数据可以例如B. 可用于显示地图功能或依赖于位置的其他信息。
-
跟踪:“跟踪”是指可以跨多个在线产品跟踪用户的行为。通常,行为和兴趣信息存储在 cookie 中或与所使用的在线产品相关的跟踪技术提供商的服务器上。 -称为分析)。然后可以使用此信息来向用户展示可能符合他们兴趣的广告。
-
控制者:“控制者”是指单独或与他人共同决定处理个人数据的目的和方式的自然人或法人、当局、机构或其他团体。
-
处理:“处理”是指对个人数据进行的任何操作或一系列操作,无论是否通过自动化方式。该术语范围广泛,几乎包括所有数据处理,无论是收集、评估、存储、传输还是删除。
-
-
由 Dr. 使用免费的 Data Protection Generator.de 创建托马斯·施文克